瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命啊!这是什么病毒啊,快99我啊,在线等!

123   1  /  3  页   跳转

救命啊!这是什么病毒啊,快99我啊,在线等!

救命啊!这是什么病毒啊,快99我啊,在线等!

上网后右下角不停弹出:
your computer is infected!
windows has detected spyware infection!
it is recommended to us special antispyware tools to prevent data loss.
windows will now download and install the most up-to-date antispyware you.
click here to protect you computer from spyware!
一点击就连接到这个网上去:http://www.topadwarereviews.com/?adv=182
而且自动装了一个类似杀毒软件的程序,在进程里有个:osaupd.exe的进程关不掉,我搜了下这个程序是在WINDOWS下的,但也删除不了,请高手帮帮忙,99偶啊~~~55555....上传的这个文件就是抓屏的

附件附件:

下载次数:356
文件类型:image/pjpeg
文件大小:
上传时间:2006-2-8 23:31:44
描述:
预览信息:EXIF信息



最后编辑2006-02-10 20:34:18
分享到:
gototop
 

怎么没人理呢.........
gototop
 

这个问题很简单就可以轻松搞定,我刚给我弟弟的电脑搞定过,它电脑也中了和你这个类似的东西,不过任务栏右下角是红色,你这个是黄色,出现的哪个提示症状文字完全一样!

1.先彻底断开网络进入安全模式下把瑞星升级到最新版本后查杀

2.在1的基础上查出后或没查出来什么,那么下个“兔子”清理

兔子:www.pctutu.com

3.在2的基础上清理后感觉还是不干净的话,来最后一个杀手剪——用卡巴,一切OK!
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS导出日志

gototop
 

引用:
【Radios的贴子】这个问题很简单就可以轻松搞定,我刚给我弟弟的电脑搞定过,它电脑也中了和你这个类似的东西,不过任务栏右下角是红色,你这个是黄色,出现的哪个提示症状文字完全一样!

1.先彻底断开网络进入安全模式下把瑞星升级到最新版本后查杀

2.在1的基础上查出后或没查出来什么,那么下个“兔子”清理

兔子:www.pctutu.com

3.在2的基础上清理后感觉还是不干净的话,来最后一个杀手剪——用卡巴,一切OK!
...........................

高手,你是怎么搞定的啊?我刚开始中时右下角也是红色叉叉的啊,我搞了几天了,现在变成黄色了,安装出来的哪个TMD软件总是上网就运行,杀了N次都不行啊,总有个OSAUPD.EXE的进程在运行,关不掉的,但用兔子查又说不是可疑进程啊,烦死啦~~~
gototop
 

不知道重装系统,复盖安装,会不会好了呢?这几天都让这个东西烦死了,什么杀毒软件都没有!!
gototop
 

在添加/删除里找找.或者查看这个软件的主页,寻找相关的信息
gototop
 

引用:
【命运里の金色的贴子】在添加/删除里找找.或者查看这个软件的主页,寻找相关的信息
...........................

这个软件自己提供缷载程序,但缷完了,开机,上网,就又有了,你说烦不烦啊,右下角哪个框框不停的弹出来,一不小心点中了就连接到这个软件的主页上了http://www.topadwarereviews.com/?adv=182,我也不知这算不算病毒,但这样缷不掉的软件算是了吧,这里有没有高手啊,指点指点啊
gototop
 

用置顶帖子里的工具hijackthis,扫描后,把日志贴上来
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      23:25:19, 日期 2006-2-9
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\Rising\Rav\RavTask.exe
D:\PROGRA~1\SkyNet\FireWall\pfw.exe
D:\Program Files\Rising\Rav\Ravmon.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\wupdmgr.exe
D:\WINDOWS\osaupd.exe
D:\WINDOWS\system32\conime.exe
D:\WINDOWS\system32\taskmgr.exe
D:\Program Files\Maxthon\Maxthon.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Super Rabbit\MagicSet\srtask.exe
D:\WINDOWS\system32\msiexec.exe
D:\Documents and Settings\okhj\桌面\2535952005811174944\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [IMSCMig] D:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] D:\PROGRA~1\SkyNet\FireWall\pfw.exe
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [KVFW] D:\Program Files\KVFW\kvfw.exe -silent
O4 - Startup: asheriff.lnk = D:\Program Files\AdwareSheriff\asheriff.exe
O4 - Startup: PowerReg Scheduler.exe
O8 - IE右键菜单中的新增项目: &Download by NetAnts - C:\PROGRA~1\NETANTS\NAGet.htm
O8 - IE右键菜单中的新增项目: Download &All by NetAnts - C:\PROGRA~1\NETANTS\NAGetAll.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - 浏览器额外的“工具”菜单项: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{54C2688F-1E6C-44B8-BDE8-B36368A95EA0}: NameServer = 202.96.128.86 202.96.128.166
O20 - Winlogon Notify: htproc - htproc32.dll (file missing)
O20 - Winlogon Notify: msupdate - D:\WINDOWS\SYSTEM32\msupdate32.dll
O20 - Winlogon Notify: ur32artreg - D:\Documents and Settings\All Users\Documents\Settings\ur32art.dll
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - D:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe

gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT